Informace o bezpečnostních aktualizacích Apple
Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici opravy nebo aktualizace. Nejnovější opravy najdete na stránce Bezpečnostní aktualizace Apple.
Pokud je to možné, bezpečnostní dokumenty Apple odkazují na bezpečnostní slabiny pomocí identifikátorů CVE-ID.
Podrobnější informace o zabezpečení najdete na stránce Zabezpečení produktů Apple.
Safari 17.1
Vydáno 25. října 2023
WebKit
K dispozici pro: macOS Monterey a macOS Ventura
Dopad: Zpracování obsahu webové stránky může vést ke spuštění libovolného kódu.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
WebKit Bugzilla: 259836
CVE-2023-40447: 이준성 (Junsung Lee) ze společnosti Cross Republic
WebKit
K dispozici pro: macOS Monterey a macOS Ventura
Dopad: Zpracování obsahu webové stránky může vést ke spuštění libovolného kódu.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
WebKit Bugzilla: 259890
CVE-2023-41976: 이준성 (Junsung Lee)
WebKit
K dispozici pro: macOS Monterey a macOS Ventura
Dopad: Zpracování obsahu webové stránky může vést ke spuštění libovolného kódu.
Popis: Problém v logice byl vyřešen vylepšením kontrol.
WebKit Bugzilla: 260173
CVE-2023-42852: Pedro Ribeiro (@pedrib1337) a Vitor Pedreira (@0xvhp_) ze společnosti Agile Information Security
Záznam aktualizován 16. února 2024
WebKit
K dispozici pro: macOS Monterey a macOS Ventura
Dopad: Návštěva škodlivého webu může vést ke zfalšování řádku s adresou.
Popis: Problém s nekonzistentním uživatelským rozhraním byl vyřešen vylepšením správy stavu.
WebKit Bugzilla: 260046
CVE-2023-42843: Kacper Kwapisz (@KKKas_)
Záznam přidán 16. února 2024
WebKit Process Model
K dispozici pro: macOS Monterey a macOS Ventura
Dopad: Zpracování webového obsahu může vést k odepření služby.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
WebKit Bugzilla: 260757
CVE-2023-41983: 이준성 (Junsung Lee)
Další poděkování
WebKit
Poděkování za pomoc zaslouží Gishan Don Ranasinghe a anonymní výzkumník.
Záznam přidán 16. února 2024